давно задавался вопросом об анонимности хозяина ботов в кибергейте,да вот что-то ни одной статейки о том,можно ли отснифать подобные бэкдоры,я не нашел,да и вообще хоть какой-то конкретной инфы об этом.Являюсь счастливым обладателем выделенного айпи,посему решил задать несколько вопросов о безопасности. 1)По умолчанию в сервере кибергейта стоят все анти-функции,всякие анубисы итд. Чем и как в этом случае я могу быть отснифан(к примеру если анализироваться будет конечный файл сервера)? 2)Имеет ли смысл для собственной безопасности регистрироваться на no-ip ,чтобы просто если его и отснифали бы,то было бы видно что он стучится сначала туда,а не на мой айпи адрес(и получится ли это в случае с статическим айпи)? 3)Как заюзать впн в связке с бэкдором?Допустим взять простой впн securityKISS.Думаю что простое включение клиента впн ничего не даст.. Заранее благодарен за ответы.
1) самый простой снифер(wireshark, например) 2) no-ip -- dns, т.е. прога обратиться к нему, получит твой текущий ip, и будет стучать на него. Бесполезная затея.
спасибо,все понятно...это прискорбно. получается динамический айпи - единственный выход из всей этой ситуации?
Это можешь считать невозможным, т.к. никто не будет для тебя выделенный канал делать из-за 20 баксов в месяц. анти-функции обходятся, на них в подобных продуктах расчитывать не надо. Как уже выше сказали - толку нет.
благодарю за ответы тогда думаю самое безопасное - это впаривать даунлоудер с подгрузкой сервера,а потом уже при необходимости рубить ссылку.. вобще есть какие-то еще варианты?
Сервер скачивается, запускается, отстукивает тебе, трафик перехватывается точно так же. Не совсем понятно, варианты чего и для чего?
ну это конечно само собой.Я имел ввиду,что скидывать сам серв бэкдора жертве опаснее чем скидывать даунлоудер,т.к если она его сохранит куда-нибудь,или отправит кому-нибудь,то тогда в дальнейшем этот файл могут просто отснифать,а в случае с даунлоадером можно будет просто удалить ссылку по которой он качает и тогда даунлоадер им покажет хер,разве не так? ну варианты защиты конечного файла бэкдора.Выходит,их нет?
ну это уже требует доступ к зараженному компьютеру,намного большие знания чем просто уметь заюзать wireshark,что создает жертве дополнительные трудности..это и надо же плюс к этому становится не ясно,какой фал был подгружен,что подразумевает собой некий процент что на это дело вобще просто забьют,мне эта тема нравится больше)
волка бояться-в лес не ходить...если ты по умному кинешь бэкдор,никто никогда не поймет,что у него на компе!если ты конечно сам не спалишься!..а лучше,пользуйся WI-FI...от кого то...если и придут,то первое,придут к "нему"...а даунлодер удобно использовать,если ты собираешься кидать километровый файл..что палевно,если ты ты например хочешь кинуть просто фотку в несколько КБ..))
да,тут я полностью согласен,однако бывают случаи,когда не спалиться не получается,рано или поздно люди понимают что их напарили) за это время конечно можно все следы свои стереть к тому моменту) пока не занимаюсь опасной деятельностью,спрашиваю так,на будущее
ну спалится можно,если включать постоянно вебку,а на ней палевная лампочка..а так,если сидеть тихо,то никто не вкурит,,ну иногда палится просесс,куда инжектишь сервер..или рано или поздно схавает АВ..надо обновлять серваки..у меня один висит уже больше года...и ничего..